VMware Horizon® Cloud Service™ | 發行日期 2019 年 7 月 4 日

VMware Horizon® Cloud Service™ on Microsoft Azure | 2.0 版

這些版本說明適用於即將於 2019 年 7 月 4 日上線的服務版本。針對部署到 Microsoft Azure 的網繭,這些版本說明適用於軟體資訊清單 1493 版及更新版本。對於部署到 Microsoft Azure 的網繭,如需其舊版資訊清單的版本說明,請使用 https://docs.vmware.com/tw/VMware-Horizon-Cloud-Service/index.html 的左側導覽窗格中列出的連結,並參閱舊版 Horizon Cloud 的版本說明。

此文件的內容在上次變更時新增了已知限制:對於 Microsoft Azure 中的網繭,如果您起始了將桌面轉換為映像的工作,但在工作完成前即加以取消,則第二次嘗試將桌面轉換為映像可能會失敗。若要避免此問題,您應關閉桌面電源並重新開啟電源後,才再次嘗試將其轉換為映像。

本文件會定期在 Horizon Cloud Service 本身有所更新時進行修改,以讓您擁有關於這項服務的最新資訊。請不時回來查看,以了解這些版本說明有什麼增補和更新。若要查看服務發行日期之後所做的修訂,請在下方文件中尋找紅色的已更新文字。

在此版本中更新的文件包括:

版本說明內容

版本說明涵蓋下列主題:

關於 VMware Horizon Cloud Service

VMware Horizon Cloud Service 會為雲端連線的網繭提供可見度、健全狀況監控、服務台服務和使用者工作區。雲端連線的網繭可以是使用內部部署容量的 VMware Horizon 7 網繭、使用 VMware Cloud on AWS 容量的 Horizon 7 網繭,以及使用 Microsoft Azure 容量的網繭。整體環境包含 VMware 主控的雲端服務、您提供的容量,以及部署至該容量的 VMware 軟體。

例如,您可以使用 Horizon Cloud 管理主控台來針對兩個雲端連線的 Horizon 7 網繭進行整合健全狀況監控和多網繭工作區指派,而這兩個網繭的其中一個會使用內部部署容量,另一個則使用 VMware Cloud 容量。這類多網繭工作區指派會建立適用範圍橫跨這些雲端連線 Horizon 7 網繭的全域權利。對於 Microsoft Azure 中的網繭,您可以使用 Horizon Cloud 來建立主要映像,而網繭則可從主要映像中佈建虛擬桌面和遠端應用程式,以供使用者從任何裝置安全地存取。

此版本的新功能

注意:該產品的版本說明中包含 Horizon 7.9 新功能,包括 Cloud Connector。從 VMware Horizon 7 說明文件頁面連結至 Horizon 7.9 文件。

此 VMware Horizon Cloud Service 版本 (2019 年 7 月) 包含下列新功能。如需這些功能的詳細資料,請參閱此版本的《管理指南》

  • 針對登入畫面和 Horizon Cloud 管理主控台,Horizon Cloud Service 擁有全新的外觀與風格。
  • 增強的報告包括預先建立的報告,涵蓋從 Horizon 7 (內部部署和 VMware Cloud on AWS) 到 Horizon Cloud on Microsoft Azure 的 VDI 和 RDSH 桌面使用率、VDI 應用程式使用量,以及使用者。
  • 整合的儀表板現在包含跨您所有連線網繭的部署健全狀況、工作階段和問題的詳細資訊。 
  • 跨多個內部部署的 Horizon 7 網繭及從 Horizon Cloud 管理主控台的 VMware Cloud on AWS 建立桌面權利。
  • 雲端監控服務現在支援 Horizon 7 內部部署和 VMware Cloud on AWS 上的 Horizon 7。
  • 支援所有 Microsoft Azure 虛擬機器類型和大小,用於 Horizon Cloud on Microsoft Azure 的 VDI 和 RDSH 伺服器陣列。
  • 在為 Horizon Cloud on Microsoft Azure 建立 Microsoft Azure 服務主體時,支援自訂角色。
  • 從這個版本開始,已藉由結束使用 TLS 1.1 來改善 Horizon Cloud Service 中的安全性。

環境、作業系統和相容性

  • 與其他 VMware 產品的相容性:如需本產品與其他 VMware 產品之相容性的最新相關資訊,請參閱 VMware 產品互通性對照表
  • 瀏覽器體驗:管理主控台與最新版的 Google Chrome、Mozilla Firefox、Microsoft Internet Explorer 和 Microsoft Edge 相容。雖然您可以嘗試使用 Apple Safari,但此版本並不支援在 Apple Safari 中使用管理主控台。
  • Microsoft Azure Cloud 支援:執行 Microsoft Azure 部署時,服務目前可在下列 Microsoft Azure 雲端環境中取得:
    • Microsoft Azure (標準全球區域)
    • Microsoft Azure China
    • Microsoft Azure Germany
    • Microsoft Azure Government (US Gov Virginia、US Gov Arizona、US Gov Texas)
  • 支援的 Microsoft Windows 作業系統:在 Microsoft Azure 的服務部署中,無論您是以自動或手動方式在此版本中部署映像,下列是 Azure Marketplace 中支援在此版本中使用的 Microsoft Windows 作業系統版次和版本。
    • 適用於在伺服器陣列中使用的 RDS 映像:Microsoft Windows Server 2012 R2 Datacenter Edition、Microsoft Windows Server 2016 Datacenter Edition、Microsoft Windows Server 2019
    • 適用於 VDI 映像:如需所支援作業系統版本的清單,請參閱 Horizon Cloud Service 社群的文件區域中所發佈的 Horizon Cloud Service Windows 10 支援資訊。
  • Microsoft Azure 部署支援的 Horizon Client 版本:此版本支援下列 Horizon Client 版本搭配服務的 Microsoft Azure 網繭所提供的桌面和遠端應用程式,如下所示。您可以從位於 docs.vmware.com/tw/VMware-Horizon-Client/ 的 VMware Horizon Client 說明文件頁面取得 Horizon Client 的版本說明
    • 搭配 RDS 型工作階段桌面和遠端應用程式:Horizon Client 4.10、5.0 和 5.1 版 
    • 搭配 VDI 桌面:Horizon Client 4.10、5.0 和 5.1 版
    • 在行動瀏覽器中使用 VMware Horizon HTML Access 用戶端時,不支援某些功能。此外,即使 Horizon Client 支援在用戶端的本機系統與可立即使用的虛擬機器之間複製和貼上文字,針對 HTML Access,您必須先設定此功能,您的使用者才可以使用它。如需詳細資訊,請參閱 VMware Horizon HTML Access 說明文件頁面,並在最近的使用者指南安裝和設定指南中搜尋資訊。
  • 隨著 Microsoft Azure 部署支援的 NSX Cloud 版本:  針對採用此版次資訊清單版本的網繭 (新網繭或升級的網繭),建議使用 NSX-T Data Center 2.4。針對資訊清單版本為先前版本的網繭,NSX-T Data Center 修補程式版本 (修補程式版本 2.3.0.1.0,組建編號 10539383) 將繼續運作。注意:使用 NSX-T Data Center 2.4 時,針對 NSX 所管理虛擬機器的轉送原則,需要進行其他組態步驟。如需詳細資料,請參閱《管理指南》
  • 雲端連線 Horizon 7 網繭的版本:若要讓 Horizon 7 網繭與 Horizon Cloud 進行雲端連線並在 Horizon Cloud 管理主控台中看見網繭,所需的最低版本層級是 Horizon 7 Cloud Connector 1.1。若要讓現有的雲端連線 Horizon 7 網繭能夠使用最新功能和修正,請將這些網繭升級至最新版的 Horizon 7 元件,包括最新的 Horizon 7 Cloud Connector 版本。若您具備必要的授權,可以從 http://www.vmware.com/go/download-horizon-subscription 下載最新的 Horizon 7 Cloud Connector 應用裝置

使用此版本前的須知事項

當您準備使用此版本的 VMware Horizon Cloud Service 時,請檢閱這項資訊。

以任何部署類型使用 Horizon Cloud Service 之前先瞭解下列事實,將有所幫助。

  • 用來登入 Horizon Cloud 管理主控台的登入驗證依賴於 My VMware 帳戶認證。如果 My VMware 帳戶系統發生系統中斷而無法接受驗證要求,則在該期間內,您將無法登入管理主控台。如果登入管理主控台的第一個登入畫面遇到問題,請檢查 Horizon Cloud 系統狀態頁面 (https://status.horizon.vmware.com) 以查看最新的系統狀態。在該頁面上,您也可以訂閱以接收更新。
  • 每個與 Horizon Cloud 控制平台配對、並且與相同客戶帳戶相關聯的網繭,都必須對連線至這些網繭的 Active Directory 網域具有直視性,且具有與該直視性連帶設定的單向或雙向信任。例如,如果您有三個網繭,一個網繭位於 Microsoft Azure 中,一個網繭為內部部署,另一個網繭則位於 VMware Cloud on AWS 中,則這三個網繭都必須設定對同一組 Active Directory 網域的直視性和單向或雙向信任。

使用 Microsoft Azure 部署之前先瞭解下列事實,將有所幫助。

  • 訂閱和節點數:請留意您部署至單一訂閱的節點數,特別是如果您計劃讓每個節點大規模執行。即使您可以將多個節點部署至單一 Microsoft Azure 訂閱,無論是全部部署到一個區域或分散在多個區域,Microsoft Azure 皆會在單一訂閱內實施特定限制。由於 Microsoft Azure 有這些限制,將多個節點部署到單一訂閱會增加到達那些限制的可能性。許多變數以及這些變數的組合都與到達那些限制有關,例如節點的數量、每個節點內的伺服器陣列和指派的數量、每個節點內的伺服器數量,以及每個指派內的桌面數量等。
    如果您計劃大規模執行節點,請考慮採用多個訂閱的方式,使多個訂閱在一個 Microsoft Azure 帳戶下。Microsoft Azure 客戶可以且經常偏好此方法,因為它可為持續管理訂閱提供某些優點。使用此方法,您會在每個訂閱上部署單一節點,然後將這些訂閱彙總在單一「主要帳戶」中,避免達到 Microsoft Azure 對單一訂閱所設定的限制。
  • 連線至節點的暫存 Jumpbox 虛擬機器和節點管理員虛擬機器的 Microsoft Azure 虛擬網路 (VNet) 上需要輸出網際網路存取。此版本支援 Proxy 型驗證。您必須在節點部署精靈中提供 Proxy 的詳細資料。針對節點部署,特定 DNS 名稱必須可使用特定連接埠和通訊協定連線。如需連線需求,請參閱 VMware Horizon Cloud Service 部署指南注意:如果您已為節點設定了 Proxy,則必須使用手動步驟來建立基礎主要虛擬機器。節點設定為使用 Proxy 型驗證時,您無法使用自動匯入映像精靈。
  • 子網路大小調整:此版本不支援在部署節點之後擴充節點的子網路大小。因此,對於生產環境,您應該使用足以滿足下列需求的子網路大小:
    • 管理子網路:部署網繭時,網繭的管理子網路現在需要具有最小 CIDR 為 /27,而先前允許較低的最小 CIDR 為 /28。進行此變更的目的在於減少在網繭更新期間,由於子網路中缺少可用的 IP 位址而發生的問題。CIDR /27 提供 32 個 IP 位址。
    • 桌面 (租用戶) 子網路:使用範圍 /24 至 /21 的 CIDR 來容納您的 VDI 桌面的虛擬機器、RDS 映像和節點的 RDS 伺服器陣列中的每個伺服器。例如,如果您希望生產節點支援最多 2,000 部 VDI 桌面虛擬機器,則可容納的最小 CIDR 為 /21 (2048 個 IP 位址)

將 Horizon Cloud 連線至安裝在內部部署或 VMware Cloud on AWS 中的網繭之前,先瞭解下列事實將有所幫助。

  • 使用 Cloud Connector 上架程序將您的第一個 Horizon 7 網繭連結至 Horizon Cloud 後,在您將第二個 Horizon 7 網繭連線至 Horizon Cloud 之前,請先登入 Horizon Cloud 管理主控台,完成 Active Directory 網域登錄程序。如果在 Active Directory 網域登錄未完成前,便將多個 Horizon 7 網繭與 Horizon Cloud 進行配對,則最後在登入管理主控台嘗試網域登錄程序時,可能會導致非預期的結果。
  • 由於已知問題,當您使用內部部署 Active Directory 網域來為 VMware Cloud on AWS 中的網繭提供服務時,因為內部部署 Active Directory 網域與 VMware Cloud on AWS 中網繭之間的網路延遲或網路壅塞,導致對網域的呼叫逾時,可能發生存取時間緩慢的情況。此延遲的症狀通常包含 Active Directory 登入畫面無法在逾時之前完成登入。如果遇到此類症狀,在每個雲端內軟體定義資料中心 (SDDC) 中設定可寫入的網域控制站會有幫助。

產品說明文件和其他實用的資源

若要存取 Horizon Cloud 所有部署模型的產品說明文件,請參閱 VMware Horizon Cloud Service 說明文件登陸頁面

請造訪社群網站以取得實用的提示,以及提出任何問題。您也可以在 Horizon Cloud 產品頁面的〈資源〉一節取得白皮書。

已知限制

以下限制適用於所有部署類型。

  • 在 Apple Safari 瀏覽器中不支援管理主控台。部分使用者介面功能可能無法正常運作。在 Mac OS 中 (而非 Apple Safari),您可以使用 Chrome 或 Firefox 瀏覽器。
  • 每個與 Horizon Cloud 客戶帳戶相關聯、並且連線至 Horizon Cloud 的網繭,都必須具有對同一組 Active Directory 網域的直視性,且具有與該直視性連帶設定的單向或雙向信任。

Microsoft Azure 部署具有下列已知限制。

  • 此版本不支援在部署節點之後擴充節點的子網路。在部署節點之前,必須確保您在部署精靈中為子網路指定的位址空間足以容納預期的使用量。
  • 此版本不支援使用下列的 Horizon Agent 功能:VMware 登入監控程式服務。依預設,Horizon Agent Installer 會在安裝程式執行的所有安裝中停用 VMware 登入監控程式服務。
  • 在將節點從較舊軟體層級更新為最新版本的 10 分鐘過程中,工作階段已連線到更新中節點的使用者必須將這些作用中工作階段中斷連線。資料不會遺失,除非將為工作階段提供服務的 RDSH 伺服器陣列或 VDI 桌面指派的登出已中斷連線的工作階段設定為立即。對於此類伺服器陣列和 VDI 桌面指派,已中斷連線的工作階段也會立即登出,並且在這些情況下,進行中的使用者工作會遺失。
    更新程序完成後,這些使用者可以重新連線。
  • 在此版本中,使用 Unified Access Gateway 執行個體設定的每個節點需要其本身的唯一完整網域名稱 (FQDN)。FQDN 不能包含底線。可在相同節點上的外部和內部 Unified Access Gateway 組態中使用相同的 FQDN。
  • 管理主控台中已通過驗證 (已登入) 的工作階段將在管理主控台的 [一般設定] 頁面中設定的時間之後逾時。預設值為 30 分鐘。您可以在 30 分鐘至 180 分鐘的範圍內變更預設值。在大多數情況下,到達設定的時間時,系統會自動明確地將您登出,並顯示一則訊息以指出您必須重新登入。不過,有時系統會結束您的已驗證工作階段,而不會明確地將您登出。若發生該情況,則在管理主控台中執行特定工作時,顯示的錯誤訊息可能不會精確地反映目前的狀態,例如節點部署精靈無法驗證您的訂閱項目、值未顯示在下拉式清單中,以及 [伺服器陣列] 頁面報告沒有任何節點可用來在其中建立伺服器陣列,且錯誤訊息會指出「未提供類型 identity_node 的 service_sessions」。如果您開始看見此類行為,且您已使用管理主控台長達 30 分鐘以上,請手動登出再重新登入。
  • 使用 Android 版 VMware Horizon Client 來存取虛擬桌面以及由 Horizon Cloud 環境提供的遠端應用程式時,不支援 USB 重新導向功能。
  • 對於已啟用 GPU 的主要映像,建議使用 Microsoft Windows Server 2016 及 2019 版本,以避免限制使用者工作階段數目。由於 Windows Server 2012 R2 的 NVIDIA 驅動程式有所限制,因此每個 RDS 桌面伺服器的最大工作階段數為 20 個。
  • 要支援已啟用 GPU 且使用 Microsoft Windows Server 2019 的主要映像,必須要有支援 Windows Server 2019 的 NVIDIA GRID 驅動程式可供使用。如果 NVIDIA 提供 Microsoft Windows Server 2019 的支援驅動程式,您可以將這些驅動程式用於 Horizon Cloud 主要映像。
  • Microsoft Windows Server 2019 不支援此版本的 NSX Cloud 功能。
  • 如果您有使用 Microsoft Windows 10 1709 (RS3) 的映像,而您想要將其更新至 Windows 10 1803 (RS4) 或 Windows 10 1809 (RS5),請先將該 Windows 10 1709 升級至最新的 Horizon Agent 19.2 版,然後再繼續進行升級 Windows 作業系統。
  • 依預設,當您使用自動匯入桌面精靈來建立具有 Windows Server 2012 作業系統的映像時,產生的映像不會啟用桌面體驗。如果您想要產生的映像具有桌面體驗,則必須在產生的映像中手動啟用桌面體驗。
  • 如果您在已為先前部署的節點設定 True SSO 之後,於 Microsoft Azure 中部署了Horizon Cloud 節點,系統將不會自動配對新的節點與註冊伺服器。您必須手動重複相關步驟以匯出配對服務包,再將其匯入註冊伺服器中。如需相關步驟,請參閱此版本的《管理指南》
  • 在 URL 重新導向自訂中,當 Horizon Client 攔截到 URL 模式時,會將其視為區分大小寫。例如,即使會重新導向模式 *google.com,但不會重新導向 URL 模式指定為 *GOOGLE.com 和 *Google.com 的 URL。如果指定的模式不符合目標檔案系統中使用的實際字元大小寫,則不會為使用者進行重新導向。
  • 系統會根據特定的 UTC 時間一天擷取一次使用量、並行存取、工作階段歷程記錄和最高排名應用程式報告的資料。在 UTC 上午 2:00 擷取使用量和並行存取報告的資料,在 UTC 上午 2:10 擷取工作階段歷程記錄報告的資料,以及在 UTC 上午 2:30 擷取最高排名應用程式報告的資料。因此,顯示在管理主控台中所報告的資訊可能不會反映出上次擷取時間與您在管理主控台中檢視報告時間之間所收集的資料。例如,因為並行存取報告中使用者和尖峰並行存取資料的邏輯是依據每天擷取的資料計算,4 月 23 日使用者活動的資料會在 UTC 4 月 24 日 (隔天) 上午 2:00 的時間點計算。超過該時間點之後,系統會擷取收集的資料,而 4 月 23 日的資料即會顯示在報告中。如果您的其中一個使用者在 UTC 4 月 23 日上午 2:00 的時間點啟動工作階段,則在 UTC 4 月 24 日上午 2:00 之後,該使用者工作階段的資料才會反映在螢幕上的報告中。
  • 在導致系統建立虛擬機器的工作流程中,例如建立伺服器陣列、映像和指派,如果您嘗試輸入的名稱長度超過系統對要建立項目所支援的長度,系統會防止您輸入超出支援的字元數目。對項目名稱支援的字元數目取決於工作流程。
  • 在 Microsoft Azure 多節點環境中,您在一個節點中建立項目時不可重複使用已在另一個節點中使用的名稱。此限制的原因在於多節點環境中的節點會共用相同的 Active Directory 網域以及相同的 VNet。因此,如果在此類多節點環境中共用名稱,則可能會發生非預期的行為。此限制會套用至映像、伺服器陣列和 VDI 桌面指派的名稱。請確保您的主要映像、伺服器陣列和 VDI 桌面指派使用唯一的名稱。
  • 在管理主控台中輸入字元時,請遵循下列規則:
    • 在使用者名稱和密碼中,以及針對下載 DaaS SSL 啟動程序檔案時的密碼,請僅使用標準 ASCII 字元。如果您在這些項目中使用非 ASCII 字元,即可能發生非預期的結果。
    • 針對匯入的映像、伺服器陣列、指派,以及其他會使系統在 Microsoft Azure 中建立虛擬機器的資產輸入名稱時,請勿輸入超過 12 個字元的名稱。
    • 請勿在使用者密碼中使用逗號。
    • 使用匯入精靈從 Microsoft Azure Marketplace 建立主要虛擬機器時:
      • 輸入的使用者名稱和密碼必須符合 Microsoft Azure 對於虛擬機器管理員使用者名稱和密碼的需求。如需詳細資料,請參閱 Microsoft Azure 常見問題集頁面
      • 請勿輸入結尾為連字號 (-) 的映像名稱。
      • 請勿在映像名稱中包含底線字元 (_)。
  • 已更新如果您起始將桌面轉換為映像,但在工作完成之前取消,則第二次嘗試將桌面轉換為映像可能會失敗。若要避免此問題,您應關閉桌面電源並重新開啟電源後,才再次嘗試將其轉換為映像。

已知問題

注意:該產品的版本說明中包含 Horizon 7.9 (包括 Cloud Connector) 的已知問題。從 VMware Horizon 7 說明文件頁面連結至 Horizon 7.9 文件。

已知問題分類如下:

注意:在每個已知的問題中,括弧內的數字代表 VMware 內部問題追蹤系統。

Active Directory 的相關已知問題

  • 直到您於管理主控台中執行涉及 Active Directory 的動作之前,系統不會偵測到主要繫結帳戶鎖定。(2010669)
    由於此問題,直到在使用者介面中執行涉及 Active Directory 的動作 (例如搜尋 Active Directory 以將使用者新增至指派時) 之前,登入管理主控台的管理員將不會看到主要繫結帳戶鎖定通知。當基礎服務向 Active Directory 提出通訊要求以進行驗證或搜尋 (使用者或群組) 時,節點服務只會偵測鎖定的服務帳戶。
    因應措施:無。
  • 需要多達 15 分鐘的時間管理主控台才會反映主要繫結網域帳戶的鎖定或解除鎖定狀態。(2009434)
    系統將對 Active Directory 的連線物件快取 15 分鐘。因此,從主要繫結帳戶進入鎖定狀態的時間點,到系統引發向管理員的通知,可能需要 15 分鐘的時間。相反地,在管理員清除帳戶的鎖定情況之後,系統可能需要多達 15 分鐘的時間才會停止帳戶目前已清除的相關通知
    因應措施:無。
  • 對於 Microsoft Azure 中的網繭所包含的伺服器陣列,在同一個 Active Directory 樹系中重複使用具有不同網域的相同伺服器陣列名稱,可能會因為服務提供者名稱 (SPN) 重複而導致網域加入失敗。(1969172)
    由於 Microsoft Windows Server 2012 R2 和更高版本針對網域控制站提供了新的功能,對網域控制站進行的重複 SPN 檢查將會導致網域加入失敗。請參閱 Microsoft 知識庫文章 3070083
    因應措施:
    - 避免重複使用伺服器陣列名稱。
    - 如上述 Microsoft 知識庫文章所說明,停用 Active Directory 網域的重複 SPN 檢查。

映像、伺服器陣列、指派的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 匯入桌面精靈建立 Windows Server 2012 映像時不會啟用桌面體驗。(2101856)
    由於已知問題,當您使用自動匯入桌面精靈來建立具有 Windows Server 2012 作業系統的映像時,產生的映像不會啟用桌面體驗。
    因應措施:如果您想要產生的映像具有桌面體驗,則必須在產生的映像中手動啟用桌面體驗。另請注意,針對 Windows Server 2012 作業系統,若要安裝 Horizon Agent 搭配掃描器重新導向選項,則需要在作業系統中啟用桌面體驗。
  • 發佈 (也稱為密封) 已匯入的虛擬機器時,該程序可能會因 sysprep 失敗而造成逾時或其他發佈失敗。(2036082、2080101、2120508、2118047)
    在已匯入的虛擬機器上按一下 [轉換為桌面] 和 [發佈] 以讓它變成已發佈 (密封) 的映像後,系統會在虛擬機器上執行多種作業。這些作業包含執行 Windows 系統準備 (sysprep) 程序、關閉虛擬機器以及將其電源關閉等。由於 Windows sysprep 程序和自訂虛擬機器的產業已知問題,有時發佈程序會基於各種原因而失敗。在 [活動] 頁面上,您會看到「逾時錯誤,等待虛擬機器電源關閉已達 20 分鐘」之類的訊息,以及其他 sysprep 失敗訊息。
    因應措施:一般而言,您可以在使用「從 Marketplace 匯入桌面」精靈建立主要虛擬機器時,將精靈的最佳化 Windows 映像切換選取為,來避免此類 Sysprep 問題。如果您在未使用該選項的主要虛擬機器上看到此錯誤,或者您已手動建立該主要虛擬機器,請參閱 VMware KB 2079196、Microsoft KB 2769827Microsoft MVP 文章 615,以及《VMware Horizon Cloud Service 管理指南》,以瞭解設定主要虛擬機器的最佳做法,以盡可能減少發佈映像時發生 sysprep 問題的可能性。如果您在 [活動] 頁面中看到逾時錯誤,可以嘗試此因應措施:在 [映像] 頁面上,使用映像上的 [轉換映像為桌面] 動作。當 [活動] 頁面指出將映像轉換為桌面成功時,導覽至 [已匯入的虛擬機器] 頁面。遵循管理指南中的步驟連線至虛擬機器,並套用知識庫中所述的最佳做法。在您進行至 [已匯入的虛擬機器] 頁面時,選取虛擬機器,然後按一下 [轉換為映像] 以重新執行發佈程序。
  • 在伺服器陣列建立期間,有時伺服器虛擬機器會卡在自訂步驟。(2010914、2041909)
    有時,在伺服器陣列的伺服器虛擬機器上的 sysprep 程序期間,名為「tiledatamodelsvc」的 Windows 服務會防止 sysprep 存取完成 sysprep 自訂程序所需的 Windows 檔案。如此一來,伺服器陣列的伺服器虛擬機器即無法完成自訂步驟。Sysprep 錯誤記錄包含一行「錯誤 SYSPRP setupdigetclassdevs 失敗,錯誤為 0」。
    因應措施:如果您遇到此問題,且在 sysprep 錯誤記錄檔中看到該錯誤訊息,請嘗試停用映像中的「tiledatamodelsvc」服務後,然後再建立伺服器陣列。
  • 複製映像或在 Microsoft Azure 中手動建立映像後,[已匯入的虛擬機器] 頁面上的代理程式狀態可能會顯示為「未定義」。(2002798)
    使用 [映像] 頁面上的 [複製] 按鈕來複製已發佈的映像,或當您在 Microsoft Azure 中手動建立主要映像時,產生的虛擬機器會在 [已匯入的虛擬機器] 頁面上列出。由於此問題,即使虛擬機器已完全開啟電源,代理程式狀態仍可能會顯示為「未定義」。不過,當您選取虛擬機器,並選擇 [轉換為映像] 將其發佈時,使用者介面會將代理程式報告為「作用中」狀態。
    因應措施:無。如果 [新增映像] 或 [轉換為映像] 工作流程將代理程式報告為「作用中」,則可以忽略 [已匯入的虛擬機器] 頁面上的「未定義」狀態。

代理程式更新的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 當您在尚有 Windows 更新擱置中的映像上嘗試使用代理程式更新時,更新程序可能會失敗。(2234964)
    如果映像需要更新 Windows 作業系統 (而非次要的非作業系統更新),將會導致作業系統資源離線,且無法使用代理程式更新。
    因應措施:請等待 Windows 更新完成,然後重試代理程式更新。若要確保所有的 Windows 更新完成,您可以將映像離線、執行所有擱置中的更新,並且在起始代理程式更新之前重新發佈映像。

報告和監控相關的已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 在 [使用者活動] 報告中,顯示的每週平均 (小時) 並不直覺。(1817065)
    受此問題的影響,每週統計資料會隨著時間而變動,因為計算邏輯是將當週的持續期間除以七 (7),而非四捨五入至完整的一週。例如,當您選取過去 30 天時,已完成的各週資料並不會變動,但當週的資料則會除以七 (7)。目前的邏輯是每週平均 (小時) = 每日平均 (小時) * 7 天,導致過去 30 天的每週平均 = (總持續期間 / 30 天) * 7 天。
    因應措施:無。
  • [桌面健全狀況] 報告要到名稱變更的一小時後,才會反映最新更新的伺服器陣列或 VDI 桌面指派名稱。(1756889)
    在您變更伺服器陣列的名稱或 VDI 桌面指派的名稱後,必須要經過一小時,[桌面健全狀況] 報告的 [指派] 下拉式功能表和 [指派] 資料行才會反映新名稱。
    因應措施:等待一小時後,新名稱就會出現在報告中。
  • 可從 [報告] 使用者介面畫面中匯出的部分 CSV 檔案,在格式上與畫面上的資料表不符。(2015500)
    [報告] 頁面的部分子畫面提供以 CSV 格式匯出顯示資料的匯出功能。受此問題的影響,從 [桌面健全狀況]、[並行存取] 和 [工作階段歷程記錄] 報告匯出的 CSV 檔案,在格式上會與您在畫面上看到的顯示格式不符。例如,資料行標題可能不同,且 CSV 檔案可能會比畫面上的資料表含有更多資料行。
    因應措施:無。
  • VDI 主機應用程式集區的工作階段會顯示為「RDSH 應用程式」。(2349560)
    對於 Horizon 7 網繭,連線至 VDI 主機應用程式集區的使用者工作階段會在 [儀表板] 頁面 (監控 > 儀表板 ) 上顯示為「RDSH 應用程式」,但這些工作階段實際上並非 RDSH 應用程式工作階段。
    因應措施:無。

身分識別管理、True SSO 的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 如果來自舊版資訊清單的網繭更新到此版本,且該網繭在其 Unified Access Gateway 執行個體上設定雙因素 RADIUS,並與 VMware Identity Manager 整合,則使用瀏覽器從 Workspace ONE 入口網站啟動桌面時,會顯示 RADIUS 登入表單,其中的使用者名稱欄位是以使用者 UPN 預先填入。(2248160)
    此症狀的發生是由於 VMware Horizon HTML Access 4.10 中發佈的變更。Microsoft Azure 中的網繭如果來自舊版 Horizon Cloud,設定了 Unified Access Gateway 執行個體及雙因素 RADIUS 驗證,且您設定該網繭使用 VMware Identity Manager,過去在使用瀏覽器從 Workspace ONE 入口網站啟動桌面時,RADIUS 登入表單會提示您輸入使用者名稱和密碼。使用者便可在表單中輸入使用者名稱和密碼。但是,由於此問題,網繭升級至這個版本後,以相同步驟啟動桌面所顯示的 RADIUS 登入表單,會以網域使用者的 UPN 預先填入使用者名稱欄位。只有使用瀏覽器來啟動桌面時,才會出現此行為,使用 Horizon Client 則不會受到影響。
    因應措施:如果發生這個情況,使用者可以清除預先填入的使用者名稱欄位,然後輸入自己的資訊。一般而言,大多數環境都已整合 VMware Identity Manager,雙因素驗證會設定於 VMware Identity Manager 中,而非基於 Unified Access Gateway 執行個體。
  • 使用 Horizon Client 從 Workspace ONE 入口網站啟動第二個桌面可能會失敗,並顯示錯誤「您無權使用此桌面或應用程式」。(1813881、2201599)
    在下列情況下會發生這個症狀。使用者透過群組權利而具有兩個專用 VDI 指派的權利。當使用者登入時,這兩個專用的 VDI 桌面的指派會列在 Workspace ONE 入口網站中。使用者使用 Horizon Client 啟動第一個桌面。該桌面會連線。然後使用者嘗試從其他指派啟動另一個桌面,也使用 Horizon Client。該另一個桌面啟動失敗,並顯示錯誤,指出使用者沒有權限。但是,此問題僅會在第二個桌面的第一次嘗試時發生。如果使用者使用瀏覽器啟動第二個桌面,則後續使用 Horizon Client 嘗試啟動第二個桌面將會成功。
    因應措施:如果您遇到此情況,請嘗試使用瀏覽器啟動第二個桌面。

使用者介面的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題,除非已知問題文字中另有說明。

  • 即使登入管理主控台的管理員可以在 [報告] 頁面上檢視報告,匯出報告仍會失敗。(2374653)
    由於這個已知問題,當人員在 [一般設定] 頁面中的 My VMware 帳戶有「客戶服務台」或「客戶服務台 (唯讀)」角色,但在 [角色及權限] 頁面上其 Active Directory 帳戶位於具有「示範管理員」角色的群組時,擁有這種角色組合會防止下載報告。這個問題適用於所有類型的網繭。
    因應措施:使用 [一般設定] 頁面刪除人員的 My VMware 帳戶,然後再重新新增人員,並為其指派「客戶管理員」角色。您必須是超級管理員才能這樣做。其「示範管理員」的 Active Directory 帳戶角色會繼續強制執行管理主控台的唯讀存取權,並且能夠從 [報告] 頁面檢視和匯出報告。
  • 工作階段儀表板中顯示的登入區段圖表沒有任何資料。
    VMware 登入監控程式服務會為工作階段儀表板中顯示的登入區段圖表提供資料。但是,此版本不支援使用 VMware 登入監控程式服務,因此依預設,Horizon Agent Installer 會在安裝程式執行的所有安裝中停用 VMware 登入監控程式服務。如此一來,即使登入區段圖表沒有任何報告資料可以顯示,您仍會在工作階段儀表板中看到登入區段圖表。
    因應措施:無。
  • 在瀏覽器索引標籤中使用管理主控台時,如果嘗試在相同瀏覽器的另一個瀏覽器索引標籤中啟動已中斷連線的桌面,則 HTML Access 入口網站也會登出,且您必須重新登入 HTML Access 入口網站。(2118293)
    當您啟動桌面並在未登出桌面的情況下中斷連線時,通常 HTML Access 入口網站仍會保持登入狀態,且您可以重新連線至已中斷連線的桌面,而不需輸入 HTML Access 入口網站的認證。由於此問題,如果您在瀏覽器視窗的一個瀏覽器索引標籤中登入管理主控台,並使用另一個瀏覽器索引標籤登入 HTML Access 入口網站,然後啟動桌面,則當您與桌面中斷連線並嘗試重新連線時,HTML Access 入口網站即會登出。接著,您必須重新輸入 HTML Access 入口網站的認證,之後才能重新連線至桌面。
    因應措施:若要避免此問題,請使用另一個瀏覽器視窗開啟 HTML Access 入口網站以登入管理主控台。此行為僅發生於您在同時使用 HTML Access 入口網站的相同瀏覽器視窗內,在瀏覽器索引標籤中登入管理主控台的情況。
  • 在特定使用者的使用者卡片畫面中,使用者第一次啟動來自該指派的專用桌面之後,VDI 專用桌面指派會從 [指派] 索引標籤移除。(1958046)
    以個別使用者身分而非透過 Active Directory 群組在 VDI 專用桌面指派中指定使用者時,僅在使用者第一次從該指派啟動專用桌面之前,該 VDI 專用桌面指派才會顯示在該使用者的 [使用者卡片] 畫面的 [指派] 索引標籤中。在使用者第一次從該指派啟動 VDI 專用桌面之後,使用者卡片的 [指派] 索引標籤便不再顯示該使用者的 VDI 專用桌面指派。使用者的第一次啟動會導致該使用者從該指派定義的基礎集區宣告特定的專用桌面,而系統會將該特定的專用桌面對應至特定使用者。進行該對應時,該特定的專用桌面會獲得 [已指派] 狀態,並且在該使用者的使用者卡片 [桌面] 索引標籤上列出。
    因應措施:在此情況中,不要依賴使用者卡片的 [指派] 索引標籤,若要查看指派給特定使用者的已啟動 VDI 專用桌面指派,您可以使用 [桌面] 索引標籤。如果您需要尋找在其中進行使用者桌面對應的特定 VDI 專用桌面指派,請從使用者卡片的 [桌面] 索引標籤取得桌面名稱,然後使用最上方橫幅搜尋中的依虛擬機器功能搜尋功能來列出該特定桌面虛擬機器。在依虛擬機器搜尋的結果中,按一下名稱可開啟具有該特定專用桌面的特定指派頁面。然後您可以在指派的詳細資料中找到使用者。
  • 即使您先前已選取不要繼續顯示新增功能畫面的選項,仍會顯示該畫面。(2075825)
    這個問題適用於具有任何網繭類型的環境。由於此問題,如果您清除瀏覽器快取,或使用不同於先前已選取不要顯示新增功能畫面選項時的瀏覽器,則當您登入管理主控台時,畫面可能仍會顯示。是否要顯示新增功能畫面的旗標會儲存在瀏覽器的本機快取中,而非根據每位使用者來儲存。
    因應措施:無。
  • 即便映像建立程序尚未全部完成,「開始使用」畫面仍會顯示建立映像步驟已完成。(2100467)
    由於此問題,系統會將建立映像步驟標記為已提前完成。
    因應措施:使用 [活動] 頁面來確認映像建立程序已完成。
  • 使用管理主控台時,您可能會看到預留位置而非實際的文字字串,或在您按一下頁面上的按鈕時沒有任何反應。(2045967)
    這個問題適用於具有任何網繭類型的環境。VMware 會定期更新裝載管理主控台的雲端內管理環境。當瀏覽器中在最新的雲端內更新之前已快取靜態內容時,即可能發生此問題。這是暫時性的問題,只要瀏覽器快取清除後即會消失。
    因應措施:嘗試登出管理主控台、清除瀏覽器快取、重新啟動瀏覽器,然後再重新登入管理主控台。
  • 使用者使用 Workspace ONE 存取應用程式名稱時,這些名稱會以小寫字元顯示。(1967245)
    當您的 Horizon Cloud 環境與 VMware Identity Manager 整合時,使用者會使用 Workspace One 來存取其指派的桌面和應用程式。受此已知問題的影響,無論應用程式名稱實際使用的大小寫為何,使用者都會看見以小寫字元顯示的應用程式名稱。此限制是由於 VMware Identity Manager 從 Horizon Cloud 使用舊版 Horizon Cloud REST API 建立啟動識別碼的方式所致。
    因應措施:無。
  • 針對桌面健全狀況報告所報告與用於桌面健全狀況警示的記憶體使用量百分比,是基於已認可的記憶體百分比,也就是等於實體記憶體加上分頁檔大小,而非僅限於實體記憶體的百分比。(2015772)
    桌面虛擬機器已認可記憶體的計算方式為實體記憶體加上分頁檔大小。計算桌面中的記憶體使用量百分比時,系統會採用該總計 (實體記憶體加上分頁檔大小) 所使用的百分比。桌面健全狀況警示和桌面健全狀況報告中的記憶體使用量報告均使用該百分比計算。不過,當您登入桌面虛擬機器並開啟 Windows 工作管理員,以檢視桌面的 Windows 作業系統中的記憶體使用量時,Windows 工作管理員僅會顯示基於實體記憶體的百分比。如此一來,桌面的 Windows 工作管理員顯示的記憶體使用量百分比不會符合顯示在桌面健全狀況報告或桌面健全狀況警示中的記憶體使用量百分比。
    因應措施:請記住,如果您將桌面的 Windows 工作管理員所報告記憶體使用量百分比,與管理主控台桌面健全狀況報告以及該桌面的健全狀況警示中所報告記憶體使用量百分比進行比較時,即會產生此差異。
  • 如果桌面虛擬機器的 CPU 使用率為 100% 或接近 100%,則不會觸發桌面警示。(1446496)
    如果應用程式或桌面虛擬機器中的項目導致虛擬機器的 CPU 使用率達到 100%,則因為 CPU 非常忙碌,使桌面代理程式傳送的資料範例數量不如通常可傳送至 Horizon Cloud 的數量。由於傳回的低範例計數,系統用來觸發桌面警示的計算會受到影響。
    因應措施:無。

使用者、Horizon Client 的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 使用 VMware HTML Access 啟動 VDI 桌面時,有時會顯示關於正在中斷連線的錯誤訊息,隨後成功啟動。(2243471)
    VDI 桌面虛擬機器有預設的工作階段連線逾時,當達到逾時後,該工作階段將中斷連線。有時,如果啟動桌面時使用者的 HTML Access 工作階段逾時,超過在桌面預設的工作階段連線逾時,桌面會先發出該錯誤訊息,然後繼續啟動桌面。
    因應措施:無。
  • 當 VDI 桌面指派已選取加密磁碟,且單核或雙核虛擬機器型號以及桌面的基礎虛擬機器已關閉電源時,Horizon Client 的自動重試選項可能無法建立連線。(2167432)
    當 VDI 桌面虛擬機器因 VDI 桌面指派的電源管理設定而關閉電源時,您必須開啟虛擬機器的電源並準備就緒,才能與該桌面建立使用者連線。當使用者的用戶端嘗試連線至 VDI 桌面指派的虛擬機器,且虛擬機器電源已關閉時,系統會開始啟動該虛擬機器的電源。對於非加密的虛擬機器,虛擬機器通常會在 10 分鐘內準備好接受用戶端連線。不過,具有一或兩個核心的加密虛擬機器通常需要超過 10 分鐘,才能準備好接受連線。Horizon Client 的用戶端重試選項上限為 10 分鐘。由於用戶端重試選項的此上限,當使用者讓用戶端在桌面的基礎虛擬機器正在開啟電源並準備就緒時自動重試連線,但連線不會在 10 分鐘內進行,用戶端會放棄自動重試。由於加密的虛擬機器通常需要超過 10 分鐘才會準備好接受用戶端連線,使用者可能會看到 Horizon Client 自動重試無法完成對其加密桌面虛擬機器的連線。
    因應措施:如果要為 VDI 桌面指派進行磁碟加密,請選取雙核以上的虛擬機器型號。否則,如果您的 VDI 桌面指派具有磁碟加密,並且具有一或兩個核心的虛擬機器型號,請通知您的使用者,在使用用戶端重試選項搭配這些加密的桌面虛擬機器時,可能會遇到此問題。
  • 就專用 VDI 桌面指派中的虛擬桌面而言,Horizon Client 之 [最近的] 頁面上的捷徑連結可能不會啟動桌面。(1813881、HD-3686、DPM-1140)
    iOS 和 Android 版的 Horizon Client 具有 [最近的] 頁面,該頁面會顯示最近啟動的桌面的連結。當使用者初次啟動專用集區虛擬桌面時,桌面會照例啟動,且用戶端會在 [最近的] 頁面上建立啟動圖示。不過,如果使用者在中斷桌面連線後再嘗試從 [最近的] 頁面啟動桌面,桌面將無法啟動,因為啟動圖示會使用桌面名稱的簡稱。
    因應措施:從用戶端的主要頁面而非 [最近的] 頁面啟動桌面。

更新 Microsoft Azure 中的網繭時的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 當網繭正在進行更新時,對該網繭的作用中使用者工作階段會中斷連線。(HD-12577)
    在將網繭從較舊軟體層級更新為最新版本的 10 分鐘過程中,工作階段已連線到更新中網繭的使用者會看到這些作用中工作階段中斷連線。不過,資料不會遺失,除非將為工作階段提供服務的 RDSH 伺服器陣列或 VDI 桌面指派的登出已中斷連線的工作階段設定為立即。對於此類伺服器陣列和 VDI 桌面指派,已中斷連線的工作階段也會立即登出,並且在這些情況下,進行中的使用者工作會遺失。
    因應措施:無。更新程序完成後,這些使用者可以重新連線。若要防止使用者資料遺失,則在執行更新之前,請確定網繭的伺服器陣列和 VDI 桌面指派中的設定未將登出已中斷連線的工作階段設定為立即
  • 觸發新版 Microsoft Azure 網繭軟體的下載後,節點的詳細資料頁面上顯示的 Unified Access Gateway 狀態不正確。(2036319、HD-15879)
    如《管理指南》中所述,觸發網繭軟體更新的下載時,軟體會下載至您的 Microsoft Azure 環境中。然後,在下載完成後,網繭的詳細資料頁面會顯示有可用的升級。由於這個已知問題,當下載是在後端觸發時,網繭的 Unified Access Gateway 組態的相關資訊在網繭的詳細資料頁面中會不正確地變更為顯示 [擱置中] 狀態。
    因應措施:無。即使顯示的狀態不正確,Unified Access Gateway 作業亦不受影響。將網繭更新至新版本時,系統會在網繭的詳細資料頁面中更正顯示的狀態。

當地語系化的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 當您在管理主控台中新增或編輯位置時,位置名稱並未當地語系化。(2366913)
    因應措施:無。
  • 在 True SSO 範本名稱中使用非 ASCII 或高 ASCII 字元時,擷取範本的作業會失敗。(1951143)
    受此已知問題的影響,如果您的 True SSO 範本名稱包含非 ASCII 或高 ASCII 字元,則無法成功使用 Horizon Cloud 環境來設定 True SSO。
    因應措施:若要避免此問題,請在您的 True SSO 範本名稱中僅使用 ASCII 字元。
  • [桌面健全狀況] 頁面的桌面健全狀況警示中的部分字串並未進行當地語系化。(2019363)
    因應措施:無。

此版本已解決的舊問題

注意:此處列出已為部署於 Microsoft Azure 中的網繭解決的問題。

此版本已解決下列在舊版中回報的問題:

已解決代理程式更新的相關已知問題

注意:此處列出在 Microsoft Azure 中部署的網繭會發生的已知問題。

  • 當您使用 [更新代理程式] 功能來更新代理程式版本早於 18.2.2 的映像時,更新程序可能會失敗。(2200962)
    在資訊清單層級早於 965 的節點上建立的映像可能會發生此問題。有時映像會有 RunOnce 登錄值,會妨礙代理程式更新程序的完成。
    因應措施:再次執行代理程式更新,在 [代理程式更新] 精靈的 [命令列] 索引標籤上新增下列命令列引數:VDM_SUPPRESS_RUNONCE_CHECK=1

已解決身分識別管理和 True SSO 的相關已知問題

  • Workspace ONE 不會顯示您在 Horizon Cloud 管理主控台中設定的遠端應用程式的顯示名稱。(2131583)
    由於 VMware Identity Manager Connector 中的已知問題,當 Workspace ONE 顯示您從 Horizon Cloud 同步的遠端應用程式時,Workspace ONE 不會顯示您在 Horizon Cloud 中為那些遠端應用程式設定的顯示名稱。即便 Horizon Cloud 將顯示名稱傳送至 VMware Identity Manager,VMware Identity Manager 仍會改用遠端應用程式的啟動識別碼。因此,Workspace ONE 會顯示遠端應用程式的基本名稱。
    因應措施:此問題已在此版本中獲得修正。
  • 將 VMware Identity Manager Connector 從版本 2017.8.1.0 升級到版本 2017.12.1.0 之後,同步作業可能會失敗。(HW-78477)
    由於 VMware Identity Manager Connector 版本 2017.12.1.0 中的已知問題,升級連接器時且連接器重新啟動之後,VMware Identity Manager 管理主控台中的同步作業可能會失敗。
    因應措施:此問題已在此版本中獲得修正。

已解決使用者介面的相關已知問題

  • 用於一般頁面的網域安全性設定的工具提示文字並未指出可能需要最多 5 分鐘的時間,任何變更才會生效並且在使用者的用戶端中顯示。(2298440)
    即使您可能認為對網域安全性設定的變更會立即反映在使用者用戶端,要讓該更新生效,可能需要最多 5 分鐘的時間。但是,這些資訊並未包含在工具提示文字中。
    因應措施:此問題已在此版本中獲得修正。
  • 針對 Microsoft Azure 中資訊清單版本早於 1101 的網繭,工作階段和連線統計資料不會顯示在 [儀表板] 頁面的圖表中。(2245700)
    由於此已知問題,圖列於 [儀表板] 頁面中的工作階段和連線統計資料,目前不包含來自尚未更新到資訊清單 1101 版或更新版本的現有網繭的資料。
    因應措施:此問題已在此版本中獲得修正。
check-circle-line exclamation-circle-line close-line
Scroll to top icon